Black Duck Assist™

Black Duck Assistは、何十年ものソフトウェア・リスク分析の経験から厳選された知見と強力な大規模言語モデル(LLM)を組み合わせることで、セキュリティおよび開発チームがセキュアなソフトウェアを迅速に構築できるよう支援します。

AIを活用したセキュリティ上の知見を必要な場所で取得

A screenshot of Code Sight IDE Plug-in's issue summary and fix suggestions for AI generated code

IDE内でリアルタイム・ガイダンスを取得

Black Duck AssistはCode Sight™ IDEプラグイン内に組み込まれているため、開発者はツールを切り替えることなく、セキュリティ関連の知見および修正ガイダンスにすばやく簡単にアクセスできます。

A screenshot of the Code Sight IDE plugin UI showing scan results of AI-generated code.

AI生成コードの追加と同時にスキャンを実行

AI生成コードが挿入されると、数秒以内に、セキュリティ上の不具合が含まれていないかどうかをスキャンできます。このため、開発者はAIコーディング・アシスタントによる高速開発のメリットを生かしながら、アプリケーション・セキュリティ・リスクを主体的にリアルタイムで管理できます。

A screenshot of sample prompts developers can ask the AI AppSec agent, Black Duck Assist

自然言語を使用してセキュリティ態勢を把握

Black Duck Polaris™ PlatformのUIでは自然言語で質問できるため、セキュリティおよび開発チームはプロジェクト全体にわたるセキュリティの傾向と知見を速やかに理解し、製品関連の質問に対する回答を取得できます。

AIを活用した開発のペースに合わせてセキュリティを確保